Mida eFramework 2.8.9 – Remote Code Execution
# Exploit Title: Mida eFramework 2.8.9 - Remote Code Execution
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Mida eFramework 2.8.9 - Remote Code Execution
# Exploit Title: B-swiss 3 Digital Signage System 3.6.5 - Database Disclosure
# Exploit Title: B-swiss 3 Digital Signage System 3.6.5 - Cross-Site Request Forgery (Add Maintenance Admin)
# Exploit Title: Anchor CMS 0.12.7 - Persistent Cross-Site Scripting (Authenticated)
# Exploit Title: BigTree CMS 4.4.10 - Remote Code Execution
# Title: Visitor Management System in PHP 1.0 - Persistent Cross-Site Scripting
# Exploit Title: Simple Online Food Ordering System 1.0 - 'id' SQL Injection (Unauthenticated)
# Exploit Title: Online Food Ordering System 1.0 - Remote Code Execution
# Exploit Title: Flatpress Add Blog 1.0.3 - Persistent Cross-Site Scripting
# Exploit Title: Comodo Unified Threat Management Web Console 2.7.0 - Remote Code Execution
# Exploit Title: B-swiss 3 Digital Signage System 3.6.5 - Remote Code Execution
# Exploit Title: Mida eFramework 2.9.0 - Back Door Access
# Exploit Title: Seat Reservation System 1.0 - 'id' SQL Injection
# Exploit Title: BlackCat CMS 1.3.6 - Cross-Site Request Forgery
# Exploit Title: Online Shop Project 1.0 - 'p' SQL Injection
# Exploit Title: Mantis Bug Tracker 2.3.0 - Remote Code Execution (Unauthenticated)
# Exploit Title: SpamTitan 7.07 - Remote Code Execution (Authenticated)
# Exploit Title: Piwigo 2.10.1 - Cross Site Scripting
# Exploit Title: Tailor MS 1.0 - Reflected Cross-Site Scripting
# Exploit Title: ThinkAdmin 6 - Arbitrarily File Read
# Exploit Title: Joomla! paGO Commerce 2.5.9.0 - SQL Injection (Authenticated)
# Exploit Title: RAD SecFlow-1v SF_0290_2.3.01.26 - Cross-Site Request Forgery (Reboot)
# Exploit Title: RAD SecFlow-1v SF_0290_2.3.01.26 - Persistent Cross-Site Scripting
# Exploit Title: Tea LaTex 1.0 - Remote Code Execution (Unauthenticated)
#!/usr/bin/python3
# Exploit Title: ZTE Router F602W - Captcha Bypass
# Exploit Title: CuteNews 2.1.2 - Remote Code Execution
# Exploit Title: Tiandy IPC and NVR 9.12.7 - Credential Disclosure
# Exploit Title: Scopia XT Desktop 8.3.915.4 - Cross-Site Request Forgery (change admin password)
# Exploit Title: Tailor Management System - 'id' SQL Injection
# Exploit Title: grocy 2.7.1 - Persistent Cross-Site Scripting
# Exploit Title: Cabot 0.11.12 - Persistent Cross-Site Scripting
# Exploit Title: SiteMagic CMS 4.4.2 - Arbitrary File Upload (Authenticated)
# Exploit Title: Daily Tracker System 1.0 - Authentication Bypass
# Exploit Title: BloodX CMS 1.0 - Authentication Bypass
# Exploit Title: Savsoft Quiz Enterprise Version 5.5 - Persistent Cross-Site Scripting
#!/usr/bin/python3
# Exploit Title: Stock Management System 1.0 - Cross-Site Request Forgery (Change Username)
# Exploit Title: moziloCMS 2.0 - Persistent Cross-Site Scripting (Authenticated)
# Exploit Title: Mara CMS 7.5 - Remote Code Execution (Authenticated)
#!/usr/bin/python3
# Exploit Title: Fuel CMS 1.4.8 - 'fuel_replace_id' SQL Injection (Authenticated)
# Exploit Title: Mara CMS 7.5 - Reflective Cross-Site Scripting
# Title: Online Book Store 1.0 - 'id' SQL Injection
# Exploit Title: Eibiz i-Media Server Digital Signage 3.8.0 - Privilege Escalation
# Exploit Title: SymphonyCMS 3.0.0 - Persistent Cross-Site Scripting
# Exploit Title: Nagios Log Server 2.1.6 - Persistent Cross-Site Scripting
# Title: Online Shopping Alphaware 1.0 - 'id' SQL Injection
# Exploit Title: Wordpress Plugin Autoptimize 2.7.6 - Arbitrary File Upload (Authenticated)